Waar u gemakkelijk de lijst met opgeslagen wachtwoorden op uw apparaten kunt vinden?

Een opgeslagen wachtwoord dat maanden geleden op een browser of telefoon is geregistreerd, terugvinden vereist kennis van waar elk systeem deze identificaties opslaat. De locaties variëren afhankelijk van het apparaat, de browser en de versie van het besturingssysteem. Dit artikel vergelijkt de toegangspaden op de belangrijkste omgevingen en belicht een recente ontwikkeling die de situatie op Android verandert.

Toegangspad naar opgeslagen wachtwoorden volgens apparaat en browser

Omgeving Toegangspad Bevat passkeys
Chrome (computer) Instellingen > Automatisch aanvullen > Wachtwoordbeheerder Ja (recente versies)
Chrome (Android) Menu > Instellingen > Wachtwoordbeheerder Ja
Chrome (iOS) Menu > Instellingen > Wachtwoordbeheerder Nee (beheerd door iCloud-sleutelhanger)
Android 14+ Instellingen > Beveiliging en privacy > Wachtwoorden, toegangssleutels en automatisch aanvullen Ja
Safari (macOS) Safari > Instellingen > Wachtwoorden Ja
Safari (iOS) Instellingen > Wachtwoorden Ja
Firefox (alle platforms) Instellingen > Privacy en beveiliging > Identificaties en wachtwoorden Nee
Microsoft Edge Instellingen > Profielen > Wachtwoorden Ja (via Microsoft Authenticator)

Het belangrijkste om te onthouden: elke browser slaat zijn identificaties op in zijn eigen silo. Een wachtwoord dat in Firefox is opgeslagen, verschijnt niet in Chrome, en vice versa. Voordat je op zoek gaat naar een verloren identificatie, moet je dus identificeren welke browser is gebruikt om deze op te slaan.

Zie ook : De beste technieken om gemakkelijk hout schuin te zagen

Om de lijst van opgeslagen wachtwoorden op CGI Network te bekijken, is elke beveiligde locatie daar gedetailleerd met schermafbeeldingen per systeem.

Man die toegang heeft tot de lijst met opgeslagen wachtwoorden in de instellingen van zijn smartphone

Zie ook : Slimme parkeeroplossingen Stade de France: tips om gemakkelijk te parkeren op wedstrijddagen

Android 14 en het uniforme menu voor wachtwoorden en toegangssleutels

Artikelen die de wachtwoordbeheer op Android behandelen, beperken zich meestal tot de Google-beheerder die toegankelijk is vanuit Chrome. De situatie is veranderd met de recente versies van het systeem.

Sinds Android 14 heeft Google de klassieke wachtwoorden en toegangssleutels (passkeys) samengevoegd in een uniform menu. Het pad is als volgt: Instellingen, dan Beveiliging en privacy, dan Andere beveiligingsinstellingen, dan Wachtwoorden, toegangssleutels en automatisch aanvullen.

Deze centralisatie heeft een directe praktische consequentie. Voorheen leefden de FIDO2 passkeys en de traditionele tekstidentificaties in gescheiden menu’s. Nu toont één enkel scherm beide soorten authenticatie. Als je een toegangssleutel voor een dienst (Google, Apple, bepaalde banken) hebt ingesteld, verschijnt deze op dezelfde plek als je klassieke wachtwoorden.

Waarom deze onderscheid belangrijk is

Een gebruiker die “zijn wachtwoorden” op een recente telefoon zoekt, kan een passkey-invoer in de lijst niet herkennen. Passkeys zijn geen tekenreeksen die je kunt kopiëren en plakken. Ze zijn gebaseerd op een paar cryptografische sleutels die aan het apparaat zijn gekoppeld.

Een passkey kan niet worden geëxporteerd zoals een klassiek wachtwoord. Deze beperking betekent dat bij het wisselen van telefoon alleen de tekstwachtwoorden via de Google-back-up worden gevolgd. De passkeys moeten op het nieuwe apparaat opnieuw worden aangemaakt, tenzij ze zijn gesynchroniseerd via het Google-account op compatibele apparaten.

CSV-export vanuit de Google-beheerder: vind je identificaties buiten de browser

De Google-wachtwoordbeheerder biedt een exportfunctie in CSV-indeling. Vanaf passwords.google.com of vanuit de instellingen van Chrome kun je een bestand downloaden met al je identificaties.

  • Het CSV-bestand is niet versleuteld: iedereen die toegang heeft tot het bestand kan je wachtwoorden in platte tekst lezen. Het moet na gebruik worden verwijderd of in een beveiligde ruimte worden opgeslagen.
  • De export maakt het mogelijk om je identificaties in een derde partijbeheerder (Bitwarden, Proton Pass, KeePass, enz.) te importeren zonder handmatige invoer.
  • De import werkt ook in de andere richting: een CSV-bestand van een andere beheerder kan in de Google-beheerder worden geïnjecteerd.

Deze mogelijkheid verandert het antwoord op de vraag “waar vind je je wachtwoorden”. Ze bevinden zich niet alleen in een browser of een systeemmenu. Een al uitgevoerde CSV-export kan in een downloadmap rondslingeren, op een bureaublad of in de cloud. Dit vergeten bestand vormt een groot beveiligingsrisico.

Jonge vrouw die haar opgeslagen wachtwoorden op haar computer vanuit haar woonkamer zoekt

Geïntegreerde beheerder of derde partijbeheerder: concrete toegang verschillen

De geïntegreerde beheerders (Google, iCloud-sleutelhanger, Microsoft) werken per ecosysteem. Als je Chrome op een Windows-computer en Safari op een iPhone gebruikt, zijn je wachtwoorden verspreid over twee beheerders die niet met elkaar communiceren.

Een derde partijbeheerder zoals Bitwarden, Proton Pass of KeePass slaat de identificaties op in een unieke kluis, toegankelijk via een browserextensie, een mobiele app of een desktopclient. De toegang tot de wachtwoorden hangt niet langer af van het apparaat of de gebruikte browser.

Welk toegangspad volgens de derde partijbeheerder

  • Browserextensie: klik op het pictogram van de beheerder in de werkbalk en zoek vervolgens de betreffende site in de kluis.
  • Mobiele app: open de app, authenticeer jezelf (hoofd wachtwoord, biometrie) en blader door de lijst of gebruik de zoekfunctie.
  • Desktopclient (bijvoorbeeld KeePass): open het databasebestand (.kdbx) met het hoofd wachtwoord. Het bestand kan lokaal worden opgeslagen of via de cloud worden gesynchroniseerd.

Daarentegen verplichten derde partijbeheerders je om een hoofd wachtwoord te onthouden. Als dit verloren gaat en er geen herstelmethode is ingesteld, wordt de hele kluis definitief ontoegankelijk.

De locatie van je wachtwoorden hangt dus af van twee keuzes die vooraf zijn gemaakt: de browser of de applicatie die is gebruikt om ze op te slaan, en het type beheerder (geïntegreerd of derde partij). Deze twee parameters identificeren voordat je op zoek gaat naar een verloren identificatie voorkomt dat je op de verkeerde plek zoekt.

Waar u gemakkelijk de lijst met opgeslagen wachtwoorden op uw apparaten kunt vinden?